标签: ruby-on-rails ruby-on-rails-4 csrf authenticity-token
我的主页上的每个表单都显示不同的真实性令牌。 CSRF元标记显示另一个真实性标记。
它们不应该都一样吗?
我创建了一个新的Rails 4项目,所有的标记都匹配。
答案 0 :(得分:0)
我认为这是由片段缓存引起的。如果您正在缓存表单,则会将令牌与其他内容一起缓存。解决这个问题的两个策略是: